Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Charybdis bis 3.5.2 modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Charybdis bis 3.5.2 modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Charybdis bis 3.5.2 gefunden. Sie wurde als kritisch eingestuft. Dies betrifft die Funktion m_authenticate der Datei modules/m_sasl.c. Durch Manipulation des Arguments AUTHENTICATE mit einer unbekannten Eingabe kann eine Spoofing-Schwachstelle (Certificate) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit und Integrität.

Die Schwachstelle wurde am 21.09.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-7143 statt. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 3.5.3 vermag dieses Problem zu beheben.

CVSSv3

Base Score: ≈5.4 [?]
Temp Score: ≈5.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: ≈4.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Spoofing
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Charybdis 3.5.3

Timeline

21.09.2016 Advisory veröffentlicht
22.09.2016 VulDB Eintrag erstellt
22.09.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-7143 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 22.09.2016
Aktualisierung: 22.09.2016
Eintrag: 71.7% komplett
...













📌 Charybdis bis 3.5.2 modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing


📈 127.92 Punkte

📌 Charybdis bis 3.5.2 modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing


📈 127.92 Punkte

📌 UnrealIRCd bis 3.2.10.6/4.0.5 Certificate Fingerprint modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing


📈 99.95 Punkte

📌 UnrealIRCd bis 3.2.10.6/4.0.5 Certificate Fingerprint modules/m_sasl.c m_authenticate AUTHENTICATE Spoofing


📈 99.95 Punkte

📌 UnrealIRCd up to 3.2.10.6/4.0.5 Certificate Fingerprint modules/m_sasl.c m_authenticate AUTHENTICATE spoofing


📈 96.52 Punkte

📌 nefarious2 Certificate Fingerprint ircd/m_authenticate.c m_authenticate AUTHENTICATE weak authentication


📈 75.35 Punkte

📌 nefarious2 Certificate Fingerprint ircd/m_authenticate.c m_authenticate AUTHENTICATE schwache Authentisierung


📈 75.35 Punkte

📌 InspIRCd bis 2.0.22 m_sasl Spoofing schwache Authentisierung


📈 40.54 Punkte

📌 InspIRCd bis 2.0.22 m_sasl Spoofing schwache Authentisierung


📈 40.54 Punkte

📌 Onfido Face Authenticate enables businesses to authenticate customers’ real identities


📈 36.63 Punkte

📌 Bugtraq: [SECURITY] [DSA 3661-1] charybdis security update


📈 27.98 Punkte

📌 DSA-3661 charybdis - security update


📈 27.98 Punkte

📌 Bugtraq: [SECURITY] [DSA 3661-1] charybdis security update


📈 27.98 Punkte

📌 DSA-3661 charybdis - security update


📈 27.98 Punkte

📌 Was war. Was wird. Zwischen Skepsis und Charybdis


📈 27.98 Punkte

📌 CVE-2016-7142 | InspIRCd up to 2.0.22 m_sasl access control (Nessus ID 93387 / ID 703662)


📈 27.98 Punkte

📌 Poseidon’s Offspring: Charybdis and Scylla


📈 27.98 Punkte

📌 Practical C++20 Modules and the future of tooling around C++ Modules with Cameron DaCamara


📈 25.14 Punkte

📌 GitHub - ZehMatt/zasm-modules: Generating binary modules with zasm


📈 25.14 Punkte

📌 pidgin-otr bis 4.0.1 Authenticate Buddy Handler gtk-dialog.c create_smp_dialog Pufferüberlauf


📈 21.74 Punkte

📌 ShoreTel Connect ONSITE bis 21.79.4311.0 /authenticate.php username SQL Injection


📈 21.74 Punkte

📌 pidgin-otr bis 4.0.1 Authenticate Buddy Handler gtk-dialog.c create_smp_dialog Pufferüberlauf


📈 21.74 Punkte

📌 ShoreTel Connect ONSITE bis 21.79.4311.0 /authenticate.php username SQL Injection


📈 21.74 Punkte

📌 Multi-Faktor-Authentifizierung: Neue vPro-Generation bringt Intel Authenticate


📈 18.31 Punkte

📌 Pam module to authenticate against nextcloud/owncloud server


📈 18.31 Punkte

📌 Chipmunk Forum authenticate.php $username sql injection


📈 18.31 Punkte

📌 Digital Identity Trust: A New Way to Authenticate


📈 18.31 Punkte

📌 Multi-Faktor-Authentifizierung: Neue vPro-Generation bringt Intel Authenticate


📈 18.31 Punkte

📌 Ebay Authenticate - Prüfdienst soll Markenfälschungen erkennen


📈 18.31 Punkte

📌 Orbit Fox by ThemeIsle <= 2.6.3 -Does not properly Authenticate REST API Calls


📈 18.31 Punkte

📌 Aplio Phone 2.0.33 Build1 authenticate.cgi Password privilege escalation


📈 18.31 Punkte

📌 Aplio Phone 2.0.33 Build1 authenticate.cgi Password privilege escalation


📈 18.31 Punkte

📌 IBM Lotus Domino up to R5.0.9 HTTP Authenticate Header DOMLOG.NSF memory corruption


📈 18.31 Punkte

📌 Multi-Faktor-Authentifizierung: Neue vPro-Generation bringt Intel Authenticate


📈 18.31 Punkte

matomo